CVE-2020-13595
ब्लूटूथ लो एनर्जी (BLE) नियंत्रक कार्यान्वयन में भेद्यता Espressif ESP-IDF 4.0 से 4.2 (ESP32 डिवाइसों के लिए) में ब्लूटूथ लो एनर्जी (BLE) नियंत्रक कार्यान्वयन, पूर्ण किए गए BLE पैकेटों की गलत संख्या लौटाता है और MIC विफलता वाला...
- प्रकाशित
- 31 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी (BLE) नियंत्रक कार्यान्वयन में भेद्यता Espressif ESP-IDF 4.0 से 4.2 (ESP32 डिवाइसों के लिए) में ब्लूटूथ लो एनर्जी (BLE) नियंत्रक कार्यान्वयन, पूर्ण किए गए BLE पैकेटों की गलत संख्या लौटाता है और MIC विफलता वाला पैकेट प्राप्त करने पर होस्ट स्टैक पर एक सुलभ अभिकथन (reachable assertion) ट्रिगर करता है। रेडियो रेंज के भीतर एक हमलावर, BLE पैकेटों का एक क्राफ्टेड अनुक्रम भेजकर चुपचाप अभिकथन को ट्रिगर कर सकता है (जो लक्ष्य के BLE स्टैक को अक्षम कर देता है)।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।